微軟縮減中國對網絡預警系統的訪問權限 | 路透社
Reuters
2017年7月12日拍攝的示意圖照片中,一面中國國旗上方顯示着計算機代碼。路透社/托馬斯·懷特/示意圖/檔案照片購買授權權利,打開新標籤頁華盛頓,8月20日(路透社)——微軟(MSFT.O),打開新標籤頁週三表示,已縮減部分中國公司對其網絡安全漏洞早期預警系統的訪問權限,此前有猜測稱北京參與了針對該公司廣泛使用的SharePoint服務器的黑客攻擊活動。新限制措施出台之前,上個月發生了針對微軟SharePoint服務器的大規模黑客攻擊嘗試,微軟和其他方面至少將其中部分攻擊歸咎於北京。這引發了幾位網絡安全專家的懷疑,認為微軟主動保護計劃(MAPP)存在信息泄露,該計劃是微軟用來幫助全球(包括中國)的安全供應商在公眾之前瞭解網絡威脅,以便他們能更好地防禦黑客。通過路透社可持續轉型通訊,瞭解影響公司和政府的最新ESG趨勢。在此註冊。
廣告 · 繼續滾動北京方面否認參與任何SharePoint黑客攻擊。
微軟於6月24日、7月3日和7月7日向MAPP計劃成員通報了SharePoint漏洞,路透社此前報道。由於微軟表示首次觀察到利用嘗試是在7月7日,這一時間點使得一些專家認為,黑客攻擊突然激增的最可能原因是MAPP計劃中的某個不良成員濫用了這些信息。微軟在一份聲明中表示,將不再向部分中國企業提供"概念驗證代碼",這些代碼模擬了真實惡意軟件的操作。概念驗證代碼可以幫助網絡安全專業人員快速加固系統,但也可能被黑客重新利用以搶佔防禦先機。
廣告 · 繼續滾動微軟表示意識到提供給合作伙伴的信息可能被利用,“這就是為什麼我們採取已知和保密措施來防止濫用。我們會持續審查參與者,如果發現他們違反合同條款(包括禁止參與攻擊性攻擊),將暫停或取消其資格。”
微軟拒絕透露對黑客攻擊調查的進展,也未具體説明哪些公司受到了限制。
- 推薦主題:
- 網絡安全